Configuración de su IDP para la aserción SAML cifrada
Una aserción SAML es el documento XML que su proveedor de identidad envía a
Adaptive Planning
, el proveedor de servicios. El documento contiene la autorización del usuario. Cuando los usuarios se conectan a Adaptive Planning
con el inicio de sesión único basado en SAML, solo se admite una aserción simple con validación de firma. La aserción no está cifrada. Puede añadir una capa adicional de seguridad a la configuración del inicio de sesión único basado en SAML. Para mejorar la seguridad y la privacidad, cifre la aserción también para que solo pueda acceder a la información de usuario el proveedor de servicios. Descargar un funcionario
Adaptive Planning
certificado de clave pública para hacerlo. Durante el inicio de sesión único basado en SAML, Adaptive Planning
descifra la aserción SAML con una clave privada y valida la firma. Después de una validación y autenticación correctas, los usuarios pueden iniciar sesión en Adaptive Planning
.Adaptive Planning
admite las siguientes configuraciones de firma y cifrado de la aserción SAML:- Respuesta firmada y aserción firmada cifrada
- Respuesta sin firmar y aserción firmada cifrada
- Respuesta sin firmar y aserción firmada
Adaptive Planning
admite los siguientes algoritmos de cifrado mediante el certificado de clave pública:- Algoritmo de cifrado: AES-256-CBC
- Algoritmo de transporte de claves: RSA-OAEP
- Bits para clave privada: 2048 bits
- Algoritmo de resumen de clave privada: SHA512
Antes de comenzar
Compruebe lo siguiente:
- El aprovisionamiento ha activado el inicio de sesión único basado en SAML para la instancia. Consulte Activación de inicio de sesión único basado en SAML para todos los usuarios.
- Ha configurado suAdaptive Planninginstancia para interactuar con su proveedor de identidad (IDP). Consulte Referencia: configuración de inicio de sesión único basado en SAML.
Descarga del certificado de cifrado SAML
- EnAdaptive Planning, vaya aAdministración > Configuración de inicio de sesión único basado en SAML.
- Desplácese hasta la sección Certificado y haga clic enDescargar certificado.El certificado se guarda en el sistema de archivos local.
Cifrado de la aserción SAML
Como administrador, configure su IDP para la aserción cifrada de SSO en su
Adaptive Planning
instanciaEn este procedimiento, hemos utilizado Okta como ejemplo. La configuración de IDP puede diferir de la configuración de Okta.
- Acceda aOkta > Admin > Applicationsy seleccione la aplicación específica.
- EnGeneral, acceda aSAML Settingsy edite la siguiente configuración avanzada:
- Configure los siguientes parámetros para conectarse aAdaptive Planning:
- Assertion Signature. SeleccioneSignedpara firmar digitalmente la aserción SAML. Esto garantiza que únicamente el IDP ha generado la aserción.
- Signature Algorithm: seleccione el algoritmo utilizado para firmar digitalmente la aserción SAML. Ejemplo: RSA-SHA 256.
- Digest Algorithm: seleccione el algoritmo de resumen utilizado para firmar digitalmente la aserción SAML. Ejemplo: RSA-SHA512
- Assertion Encryption: seleccioneEncryptedpara cifrar la aserción SAML. Esto garantiza que únicamente el remitente y el receptor comprendan la aserción.
- Encryption Algorithm: seleccione el algoritmo utilizado para cifrar la aserción SAML. Ejemplo: AES256-CBC.
- Key Transport Algorithm: seleccione el algoritmo de transporte de claves utilizado para cifrar la aserción SAML. Ejemplo: RSA-OAEP
- En el campoCertificado cifrado, cargue el certificado que ha descargado deAdaptive Planningpara enviar una aserción SAML cifrada.
- Vaya aUsuarios > Personasy para cada usuario al que quiera tener accesoAdaptive Planning, cree una cuenta de IDP especificando el ID y la contraseña de federación de SAML.
- Vuelva aApplicationsy asigne los usuarios a la aplicación Okta que acaba de configurar.
Ahora los usuarios pueden conectarse a
Adaptive Planning
mediante SAML SSO. Para un inicio de sesión iniciado por el proveedor de servicios, este lo envía mediante su Adaptive Planning
nombre de usuario y dejando el campo de contraseña en blanco. Cuando se les redirige al inicio de sesión del IDP, introducen el nombre de usuario y contraseña de IDP.